CVE-2025-67745: luka w myhoard ujawniająca klucz szyfrowania
MyHoard do backupów MySQL w wersjach <1.3.0 loguje klucz szyfrowania. Aktualizuj do 1.3.0 lub przekieruj logi do /dev/null, by zabezpieczyć dane.
- CVSS
- 7.1 HIGH
- EPSS
- 4.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- myhoard
Co wiadomo
MyHoard, demon do zarządzania kopiami zapasowymi MySQL, w wersjach od 1.0.1 do przed 1.3.0 może logować pełne informacje o kopii, w tym klucz szyfrowania. Problem naprawiono w wersji 1.3.0. Jako tymczasowe rozwiązanie zaleca się przekierowanie logów do /dev/null.
Wpływ biznesowy
Narażenie klucza szyfrowania w logach może prowadzić do nieautoryzowanego dostępu do danych kopii zapasowych, co stanowi poważne zagrożenie dla bezpieczeństwa baz danych. Operatorzy IT powinni pilnie zweryfikować wersję myhoard i ograniczyć ryzyko wycieku danych, aby chronić integralność i poufność backupów.
Rekomendowane działania administratora
Zaktualizuj myhoard do wersji 1.3.0 lub nowszej, gdzie luka została załatana. Jeśli aktualizacja nie jest możliwa natychmiast, przekieruj logi do /dev/null, aby zapobiec zapisywaniu klucza szyfrowania. Dodatkowo, przeanalizuj istniejące logi pod kątem wycieku kluczy i rozważ rotację kluczy szyfrowania. Monitoruj system pod kątem nieautoryzowanych działań i ogranicz dostęp do logów.